No-CSRF

Prevent cookies from being client-side sent cross-origin.

No-CSRFคืออะไร?

No-CSRF เป็นส่วนขยายของ Chrome ที่พัฒนาโดย brandonio21 และคุณลักษณะหลักของมันคือ "Prevent cookies from being client-side sent cross-origin."

ภาพหน้าจอของส่วนขยาย

screenshot

ดาวน์โหลดไฟล์ CRX ของส่วนขยาย No-CSRF

ดาวน์โหลดไฟล์ส่วนขยาย No-CSRF ในรูปแบบ crx และติดตั้งส่วนขยาย Chrome ด้วยตนเองในเบราว์เซอร์หรือแชร์ไฟล์ crx กับเพื่อนๆ เพื่อติดตั้งส่วนขยาย Chrome อย่างง่ายดาย

คำแนะนำในการใช้ส่วนขยาย

                        Cross-Site Request Forgery is a major problem when it comes to browsing the web. If an attacker were to craft a request toward a server that performs an action, the request would contain any identifying cookies you have. As pointed out in academic literature, this can be used to empty bank accounts, change passwords, or anything in between.

This extension attempts to prevent Cross-Site Request Forgery by stripping cookies from any (non-GET) request that does not follow the same-origin policy. In this way, normal browsing remains uninterrupted while any possible CRSF attacks are blocked!

The extension is easily disabled and contains a small report of all requests which had cookies stripped. 

This extension is open source and the source code is viewable at https://github.com/brandonio21/no-csrf

This extension is based on a similar extension by avlidienbrunn                    

ข้อมูลพื้นฐานของส่วนขยาย

ชื่อ No-CSRF No-CSRF
ID amababajdpoioajiapncbkhcbpkncepk
URL อย่างเป็นทางการ https://chromewebstore.google.com/detail/no-csrf/amababajdpoioajiapncbkhcbpkncepk
คำอธิบาย Prevent cookies from being client-side sent cross-origin.
ขนาดไฟล์ 9.58 KB
จำนวนการติดตั้ง 392
เวอร์ชันปัจจุบัน 0.42
อัปเดตครั้งล่าสุด 2016-07-05
วันที่เผยแพร่ 2016-07-04
คะแนน 5.00/5 รวมทั้งหมด 1 คะแนน
ผู้พัฒนา brandonio21
อีเมล [email protected]
ประเภทการชำระเงิน free
เว็บไซต์ส่วนขยาย https://github.com/brandonio21/no-csrf
URL หน้าช่วยเหลือ https://github.com/brandonio21/no-csrf
ภาษาที่รองรับ en
manifest.json
{
    "update_url": "https:\/\/clients2.google.com\/service\/update2\/crx",
    "manifest_version": 2,
    "name": "No-CSRF",
    "version": "0.42",
    "description": "Prevent cookies from being client-side sent cross-origin.",
    "icons": {
        "128": "badge.png"
    },
    "permissions": [
        "webRequest",
        "webRequestBlocking",
        "tabs",
        "webNavigation",
        ""
    ],
    "background": {
        "scripts": [
            "background.js"
        ]
    },
    "browser_action": {
        "default_icon": "badge.png",
        "default_popup": "popup.html"
    }
}